Dvě linky a rozlišení toků podle obsahu

Dvě linky a rozlišení toků podle obsahu
« kdy: 06. 01. 2013, 20:03:42 »
Rozmyslam ci je mozne, resp. mozne je ale ci by to slo bez problemov. V hlavnej brane mam 2 vstupy, jeden in, druhy out do dalsieho routera, kde sa robi routing... cez qt prioritizujem traffic+forward v mangle.
Povedzme ze mam niektore ip adresy ako shareservers a p2P by som posielal cez vytazenie cez druhy konekt. SLo by to riesit cez forward? alebo by bolo treba robit prerouting...ako najlepsie to dosiahnut?
« Poslední změna: 06. 01. 2013, 20:44:06 od Petr Krčmář »


Sten

Re:Dvě linky a rozlišení toků podle obsahu
« Odpověď #1 kdy: 07. 01. 2013, 13:36:15 »
Přes forward těžko, to už mají pakety přiděleny routovací informace, takže nemůžete změnit rozhaní, kterým odejdou. V prerotingu ty pakety označkujte (MARK) a pro tu značku vytvořte pomocí ip rule routovací tabulku, která to bude posílat tím druhým připojením (nezapomeňte na maškarádu, pokud je potřeba). Stačí značkovat celá spojení (když --state NEW tak CONNMARK) a následně značkovat pakety v těch spojeních (když CONNMARK tak MARK). Pokud chcete povolit příchozí spojení přes to druhé rozhraní, tak nezapomeňte značkovat i pakety, které odtamtud přijdou, aby se odpovědi na ně vrátily správnou cestou.

Re:Dvě linky a rozlišení toků podle obsahu
« Odpověď #2 kdy: 07. 01. 2013, 14:11:28 »
Rozmyslal som nad tym tak, ze preroutingom by som znacil spojenia z urcitych internetovych ip(shareservery - ulozto...) na lokalne pc, co by bolo len v smere download.....vsetko ostatne by islo cez primarnu linku, upload aj download...oznacil by som konexie preroutingom a cez route by som poslal dane konexie na gw druheho pripojenia....bolo by to takto mozne?

Sten

Re:Dvě linky a rozlišení toků podle obsahu
« Odpověď #3 kdy: 07. 01. 2013, 14:50:41 »
Můžete označkovat libovolné pakety, klidně podle IP adres, akorát je potřeba značkovat začátek spojení, který ve vašem případě půjde směrem ven (spojení zahajuje lokální počítač). Pokud už spojení probíhá, tak ho přesunetím akorát rozbijete, protože se změní IP adresa na vaší straně.

Re:Dvě linky a rozlišení toků podle obsahu
« Odpověď #4 kdy: 07. 01. 2013, 15:34:43 »
Můžete označkovat libovolné pakety, klidně podle IP adres, akorát je potřeba značkovat začátek spojení, který ve vašem případě půjde směrem ven (spojení zahajuje lokální počítač). Pokud už spojení probíhá, tak ho přesunetím akorát rozbijete, protože se změní IP adresa na vaší straně.
takze lepsie markovat pakety a nie spojenie?
Data pojdu z internetu do lokalnej siete.....


Sten

Re:Dvě linky a rozlišení toků podle obsahu
« Odpověď #5 kdy: 07. 01. 2013, 16:49:42 »
takze lepsie markovat pakety a nie spojenie?

Pro routovací pravidla je potřeba markovat jednotlivé pakety, spojení samozřejmě budete markovat taky, abyste věděl, co k čemu patří.

Data pojdu z internetu do lokalnej siete.....

A jak se ta data do té lokální sítě dostanou bez toho, aby o ně lokální počítač požádal?

Re:Dvě linky a rozlišení toků podle obsahu
« Odpověď #6 kdy: 07. 01. 2013, 17:40:28 »
takze lepsie markovat pakety a nie spojenie?

Pro routovací pravidla je potřeba markovat jednotlivé pakety, spojení samozřejmě budete markovat taky, abyste věděl, co k čemu patří.

Data pojdu z internetu do lokalnej siete.....

A jak se ta data do té lokální sítě dostanou bez toho, aby o ně lokální počítač požádal?
co oznaci prerouting, na zaklade urcitych ip pojde druhym pripojenim...vsetko ostatne pojde prvym....
Vedeli by ste mi to zjednodusene nacrtnut? resp. popisat...ako to myslite?

Re:Dvě linky a rozlišení toků podle obsahu
« Odpověď #7 kdy: 07. 01. 2013, 19:41:56 »
niekomu sa moze hodit mwan3 v openwrt...len ten to automatizuje...alebo pcc v routeros...
moj pripad je trosku iny...takze ak bude chciet niekto pomoct budem rad...
https://forum.openwrt.org/viewtopic.php?id=39052